Beveiligingsonderzoekers hebben een manier gevonden om een onderdeel van Intels vPro-technologie te omzeilen. De kwetsbaarheid zou zich in de nog weinig gebruikte TXT of Trusted Execution Technology bevinden.
Het lek werd ontdekt door Rafal Wojtczuk en Joanna Rutkowska van Invisible Things Labs. De onderzoekers voerden een tweetraps-aanval uit op de het TXT-onderdeel van Intels vPro. De eerste aanval richtte zich met succes op een kwetsbaarheid in de systeemsoftware van Intel. Details over dit lek geven de onderzoekers pas prijs op de Black Hat-hackersconferentie die volgende maand plaatsvindt. Wojtczuk en Rutkowska willen Intel eerst de mogelijkheid geven om de software te repareren.
Dat zal volgens hen lastiger worden met de ontwerpfout die de twee hebben gevonden in de TXT-technologie zelf. Intel zelf beweert de weeffout te kunnen verbeteren middels een update van de TXT-specificatie, aldus PC World. TXT, voorheen bekend als 'Lagrande', werd vorig jaar toegevoegd aan vPro en moet ervoor zorgen dat programma's bestand zijn tegen aanvallen van kwaadaardige software. Nog maar weinig programma's ondersteunen de technologie, dus de impact van de hack is op dit moment minimaal. Wel brengt het Intel in verlegenheid en kan het bovendien gevolgen hebben voor bedrijven die van plan waren TXT te gaan gebruiken.